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(54) TiUe: METHOD AND DEVICE FOR DETECTING, CHARGING FOR AND BLOCKING SERVICES 

(54) Bezeichming: VERFAHREN UND VORRICHTUNGEN ZUM ERFASSEN, VERRECHNEN UND SPERREN VON DIENSTLEIS- 
. TUNGEN 

(57) Abstract 

The invention relates to a method for detecting, charging for and blocking services which 
a customer begins to use when entering a service provider (1), for example a public transport 
vehicle, a parking control system or a controlled-access venue, and which said customer ceases to 
use when he leaves the service provider (1). On entry customer data (9) are detected which are 
stored on an identification card (2, 2') of said customer and on entry and/or departure service data 
(8) concerning the services provided to the customer are made available by the service provider 
(1). Such data can relate to start and/or finish times and/or start and/or finish points. The customer 
data (9) detected are linked with the service data (8) detected and for charging purposes sent to 
a service centre (5). So as to, block at least some services a blocking token is transferred to the 
identification card (2, 2'). According to different embodiments of the invention, the blocking token 
is stored on the identification card (2, 2*) in a secure manner and access to at least certain services 
refused if Jthe token (241) has been placed on the card. Alternatively a key (242) stored on the 
identification card (2, 2*) is deleted or modified when the blocking token is positioned and access 
to at least certain services is refused when said key (242) is not present. 

(57) Zusammenfassung 



Verfahren zum Erfassen, Verrechnen und Sperren von Dienstleistungen, die fur einen Kunden 
beim Betreten einer Dienstvorrichtung (1) beginnen, beispielsweise ein offentliches Verkehrsmittel, 
ein Parkplatzkontrollsystem oder ein kontrollierter Veranstaltungsraum, und die fur diesen Kunden beim Verlassen dieser Dienstvorrichtung 
(1) enden, wobei beim Betreten Kundendaten (9) erfasst werden, die auf einer Identifikationskarte (2, 2') des betreffenden Kunden gespeichert 
sind, wobei beim Betreten und/oder Verlassen Dienstdaten (8) betreffend die Dienstleistungen fur diesen Kunden von der Dienstvorrichtung 
(1) bereitgestellt werden, beispielsweise Start- und/oder Endzeit, und/oder Ausgangs- und/oder Endpunkt, wobei erfasste Kundendaten (9) 
mit erfassten Dienstdaten (8) verknupft und zur Verrechnung an eine Dienstzentrale (5) ubermittelt werden und wobei zum Sperren von 
mindestens gewissen genannten Dienstleistungen einem Kunden ein Sperrtoken auf seine Identifikationskarte (2, 2') ubertragen wird. In 
verschiedenen Ausfuhrungen wird der Sperrtoken auf der Identifikationskarte (2, 2*) gesichert abgespeichert und der Zugriff auf mindestens 
gewisse Dienstleistungen verweigert, wenn der Sperrtoken (241) gesetzt ist, oder ein auf der Identifikationskarte (2, 2*) gespeicherter 
SchlUssel (242) wird geloscht oder vcrandert, wenn der Sperrtoken empfangen wird und der Zugriff auf mindestens gewisse Dienstleistungen 
wird verweigert, wenn der genannte Schlussel (242) fchlt. 
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Verfahren und Vorrichtungen zum Erfassen, Verrechnen und Sperren von 

Dienstleistungen 

Die vorliegende Erfindung betrifft ein Verfahren und Vorrichtungen 
zum Erfassen, Verrechnen und Sperren yon Dienstleistungen, insbesondere 
betrifft sie ein Verfahren und Vorrichtungen zum Erfassen, Verrechnen und 
Sperren von Dienstleistungen, die fur einen Kunden beim Betreten einer 
Dienstvorrichtung beginnen und die fur diesen Kunden beim Verlassen dieser 
Dienstvorrichtung enden. 

Die Patentschrift EP 465 456 beschreibt ein System zum Erfassen 
und Verrechnen der Benutzung von offentlichen Verkehrsmitteln. Zuge oder 
Busse werden an den Turen mit geeigneten Lesern ausgerustet, urn das Ein- 
steigen und Aussteigen von Passagieren zu registrieren, die mit einem kon- 
taktlosen Identifizierungselement ausgestattet sind. Reisedaten, die Ein- und 
Aussteigezeit von jedem identifizierten Passagier enthalten, werden von den 
Zugen/Bussen an eine Zentrale weitergeleitet. Die Zentrale ermittelt mit Hiife 
eines Fahrplans aus diesen Daten die gefahrene Strecke und verrechnet diese 
Strecke monatlich den Passagieren. Das in EP 465 456 beschriebene System 
hat den Nachteil, dass vor allem bei Zeitverzogerungen im Verkehrsnetz die 
Abrechnung basierend auf einem Fahrplan zu inkorrekten Ergebnissen fuhren 
kann. Zudem eignet sich das in EP 465 456 beschriebene System nicht fur 
eine einheitliche Erfassung und Verrechnung der Benutzung von offentlichen 
Verkehrsmitteln durch einen Kunden in verschiedenen Verkehrsbetrieben, bei- 
spielsweise in verschiedenen Regionen und/oder Landern. 

Die Patentschrift WO 97/1 9568 beschreibt ein Verfahren, urn Park- 
gebuhren zu erheben. Im Verfahren, das in WO 97/19568 beschrieben wird, 
sendet der Fahrer eines Fahrzeugs, der einen Parkplatz besetzen mochte, mit 
seinem GSM-Mobilgerat eine SMS-Kurzmeldung an eine Parkplatzdatenba nk. 
Der Fahrer schickt eine weitere Meldung, wenn er mit seinem Fahrzeug den 
Platz verlasst. Die Meldung kann eine Positionsangabe umfassen, die von ei- 
ner Positionierungseinheit ermittelt werden kann. Die Parkplatzdatenbanker- 
mittelt die Parkgebuhr aus der Ankunftszeit und aus der Abfahrtszeit, und ge- 
gebenenfalls aus der Positionsangabe,. und verrechnet diese Gebuhr dem Fah 
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rer am Ende des Monats entweder in einer separaten Rechnung oder zusam- 
men mit der Telefonrechnung. Die Patentschrift WO 97/19568 beschreibt zu- 
dem, dass die Parkplatzdatenbank die Rechnung fur Fahrer aus einem ande- 
ren Parkplatznetz an den Betreiber dieses anderen Parkplatznetzes weiterlei- 
5 ten kann, das heisst Fahrer, die einen entsprechenden Dienst abonniert haben, 
konnen mit ihren Fahrzeugen auch in anderen Parkplatznetzen parkieren. 

Urn sich vor missbrauchlicher Benutzung von Dienstleistungen zu 
schutzen sollte es fur einen Dienstanbieter moglich sein, einem bestimmten 
Kunden, der beispielsweise ein schlechter Zahler ist, respektive fur eine be- 

10 stimmte Identifikationskarte, beispielsweise eine gestohlene oder verlorene 
Karte, den weiteren Zugang zu Dienstleistungen zu verwehren. Dies ist insbe- 
sondere ein Problem, wenn die Dienstleistungen einem Kunden nicht nur von 
: seinem Heimdienstanbieter sondern von verschiedensten Dienstanbietern, bei- 
spielsweise in verschiedenen Regionen und Landern, zur Verfugung gestellt 

15 werden, und es folglich nicht genugt, wenn der Heimdienstanbieter beispiels- 
weise eine lokaje Liste mit gesperrten Kunden, respektive gesperrten Identifi- 
kationskarten, fuhrt. Weder in der Patentschrift EP 465 456 noch in der Patent- 
schrift WO 97/19568 wird beschrieben, wie ein Kunde, respektive eine Identifi- 
kationskarte, fur Dienstleistungen gesperrt werden kann, die fur den Kunden 

20 beim Betreten einer Dienstvorrichtung beginnen, beispielsweise ein offentli- 
ches Verkehrsmittel oder ein Parkplatzkontrollsystem, die fur diesen Kunden 
beim Verlassen dieser Dienstvorrichtung enden und die von verschiedenen 
Dienstanbietern, moglicherweise in verschiedenen Regionen und/oder Lan- 
dem, angeboten werden. 

25 , Es ist eine Aufgabe dieser Erfindung, neue und bessere Verfahren 

und Vorrichtungen vorzuschlagen, welche es ermoglichen, Dienstleistungen, 
-v- . die fur einen Kunden beim Betreten einer Dienstvorrichtung beginnen und die 
fur diesen Kunden beim Verlassen dieser Dienstvorrichtung enden, zu Erf as- 
sen, zu Verrechnen und insbesondere zu Sperren. 



30 Gemass der vorliegenden Erfindung werden diese Ziele insbeson- 

dere durch die Elemente der unabhangigen Anspruche erreicht. Weitere vor- 
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teilhafte Ausfuhrungsformen gehen ausserdem aus den abhangigen Anspru- 
chen und der Beschreibung hervor. 

Insbesondere werden diese Ziele durch die Erfindung dadurch er- 
reicht, dass zum Sperren von mindestens gewissen Dienstleistungen, die von 

5 einer Dienstvorrichtung, beispielsweise ein offentliches Verkehrsmittel, ein 
. Parkplatzkontrollsystem oder ein kontrollierter Veranstaltungsraum, erbracht 
werden und die fur einen Kunden beim Betreten dieser Dienstvorrichtung be- 
ginnen und beim Verlassen dieser Dienstvorrichtung enden, einem Kunden, fur 
. den die Dienstleistung gesperrt werden soil, ein Sperrtoken auf seine Identifi- 

10 kationskarte ubertragen werden kann, wobei die Identifikationskarte beispiels- 
weise eine Chipkarte ist, die einen Prozessor und einen diesem Prozessor zu- 
ganglichen Datenspeicher umfasst, in welchem Kundendaten gespeichert sind, 
die vor der Erbringung einer bestimmten Dienstleistung von der betreffenden 
Dienstvorrichtung erfasst werden. Die Clbertragung von Sperrtoken auf Identifi- 

15 kationskarten zum Sperren von Dienstleistungen hat den Vorteil, dass, insbe- 
sondere wenn die Dienstleistungen von verschiedenen Dienstanbietern bei- 
spielsweise in verschiedenen Regionen und/oder Landern angeboten werden, 
die Dienstanbieter nicht vollstandige Listen mit alien gesperrten Kunden und 
Dienstleistungen fuhren mussen. 

20 In einer bevorzugten Ausfuhrungsvariante wird der Sperrtoken in der 

Identifikationskarte gesichert gespeichert, beispielsweise in einem dem Kunden 
nicht zuganglichen Speicherbereich der Identifikationskarte, und derZugriff auf 
mindestens gewisse Dienstleistungen wird von der Dienstvorrichtung verwei- 
gert, wenn der genannte Sperrtoken in der Identifikationskarte gesetzt ist. In 

25 einer alternativen oder zusatzlichen Ausfuhrungsvariante wird auf Grund des 
empfangenen Sperrtokens in der Identifikationskarte ein, beispielsweise in ei- 
nem dem Kunden nicht zuganglichen Speicherbereich der Identifikationskarte, 
gespeicherter Schlussel geloscht oder verandert, und der Zugriff auf mi nde- 
stens gewisse Dienstleistungen wird von der Dienstvorrichtung verweigert, 

30 wenn der genannte Schlussel fehlt. Diese Ausfuhrungsvarianten haben den 
Vorteil, dass mindestens gewisse Dienstleistungen fur einen betreffenden Kun- 
den in dessen Identifikationskarte gesperrt werden konnen und dass dsr auf 
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der Identifikationskarte gespeicherte Sperrtoken und/oder Schlussel nicht vom 
Benutzer manipuliert und/oder geloscht werden kann. 

Beim Betreten der Dienstvorrichtung erfasst die Dienstvorrichtung 
von der Identifikationskarte des betreffenden Kunden auf dieser Identifikations- 

5 karte gespeicherte Kundendaten. In einer bevorzugten Ausftihrungsvariante 
umfassen diese Kundendaten mindestens einen Diensttyp, auf Grund dessen 
die Dienstvorrichtung eine (oder mehrere) gewunschte Dienstleistung bestim- 
men kann. Dies ermoglicht es, dass mittels einer einzigen Identifikationskarte 
•verschiedene Dienstleistungen, beispielsweise von verschiedenen Dienstvor- 

10 richtungen, beansprucht werden konnen. Es kann auch ein Diensttyp vorgese- 
hen sein, der generell fur alle Dienste oder fur bestimmte Dienstgruppen defi- 
niert ist. 

Vorzugsweise umfassen die Kundendaten eine Identifizierung des 
Heimdienstanbieters des betreffenden Kunden. 

15 In einer bevorzugten Ausfuhrungsvariante ubertragt die Dienstvor- 

richtung mindestens gewisse erfasste Kundendaten an den Heimdienstanbieter 
des betreffenden Kunden zur Oberprufung der Berechtigung des betreffenden 
Kunden fur genannte Dienstleistungen. Die Ubertragung erfolgt zunachst an 
eine Dienstzentrale des lokaien Dienstanbieters, welcherdie Kundendaten an 

20 den Heimdienstanbieter weiterleitet, wenn der lokale Dienstanbieter nicht der 
Heimdienstanbieter des betreffenden Kunden ist, das heisst, wenn der betref- 
fende Kunde kein Heimkunde des lokaien Dienstanbieters ist. Falls beirn 
Heimdienstanbieter bestimmt wird, dass eine, mehrere oder alle Dienstleistun- 
gen fur den betreffenden Kunden gesperrt werden sollen, kann dem Kunden 

25 ein entsprechender Sperrtoken auf die Identifikationskarte geladen werden. 
Dies hat den Vorteil, dass Sperrungen von Dienstleistungen fur einen Kunden 
durch seinen Heimdienstanbieter auf der Identifikationskarte dieses Kunden 
aktualisiert werden, auch wenn der betreffende Kunde seine IdentifikatiGins- 
karte ausserhalb des Heimdienstbereichs bei einem von ihm besuchten lokaien 

30 Dienstanbieter verwendet. 
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Vorzugsweise leitet der Heimdienstanbieter eines Kunden aktuelle 
Berechtigungsdaten betreffend diesen Kunden an die Dienstzentrale des von 
diesem Kunden besuchten lokalen Dienstanbieters, wo diese Berechtigungs- 
daten gespeichert werden. Dies hat den Vorteil, dass ein lokaler Dienstanbieter 
5 nicht mehrfach die Berechtigung eines besuchenden Kunden bei dessen 

Heimdienstanbieter uberprufen muss, da er laufend die aktuellen entsprechen- 
den Berechtigungsdaten vom Heimdienstanbieter erhalt und diese lokal ab- 
speichert. 

In einer bevorzugten Ausfuhrungsvariante wird ein Sperrtoken auf 
10 die Dienstvorrichtung ubertragen, in welcher sich der Kunde mit seiner Identifi- 
kationskarte identifiziert hat, und von dort durch geeignete Schreibemittel der 
Dienstvorrichtung drahtlos, beispielsweise uber eine induktive.Schnittstelle, 
oder uber eine kontaktbehaftete Schnittstelle auf die Identifikationskarte ge- 
schrieben. In einer alternativen oder zusatzlichen Ausfuhrungsvariante wird ein 
is genannter Sperrtoken mittels speziellen Kurzmeldungen uber ein Mobilnetz, 
zum Beispiel ein GSM- oder UMTS-Netz, auf die genannte Identifikationskarte 
ubertragen, welche entfernbar mit einem Mobilgerat verbundien ist. Wahrend 
die erstere Variante den Vorteil hat, dass der Sperrtoken ohne Benutzung ei- 
' nes Mobilgerats direkt auf die Identifikationskarte geschrieben werden kann, 
20 hat die letztere Variante den Vorteil, dass der Sperrtoken ohne Mitwirkung und 
Verzogerung durch die Dienstvorrichtung auf die Identifikationskarte geladen 
werden kann. 

In einer bevorzugten AusfQhrungsvariante kann ein genannter 
Sperrtoken nur vom Heimdienstanbieter des betreffenden Kunden auf die Iden- 

25 tiilkationskarte dieses Kunden geschrieben werden, das heisst, der Sperrtoken 
wird je nach. Ausfuhrungsvariante, initiiert vom Heimdienstanbieter, mittels spe- 
ziellen Kurzmeldungen oder mittels der Schreibmittel der Dienstvorrichtung auf 
die Identifikationskarte ubertragen und dort abgespeichert. Diese Variarite hat 
den Vorteil, dass die Kontrolle uber die Sperrung von Dienstleistungen fur 

30 Kunden bei dessen Heimdienstanbieter liegt, der diesbezuglich auch entspre- 
chende Informationen, beispielsweise in einer Kundendatenbank, speidnern 
kann. 
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In einer Ausfuhrungsvariante kann das Beschreiben der Identifikati- 
onskarte eines Kunden mit einem genannten Sperrtoken von der Dienstvor- 
richtung mittels einem geeigneten Kommunikationsmodul, beispieisweise mit- 
tels speziellen Kurzmeldungen fiber ein Mobilnetz, zum Beispiel ein GSM- Oder 

5 UMTS-Netz, vom Heimdienstanbieter angefordert werden. Dies hat den Vorteil, 
dass eine Dienstvorrichtung, insbesondere eine Dienstvorrichtung, die.nicht 
vom Heimdienstanbieter eines betreffenden Kunden betrieben wird, die Sper- 
rung.von mindestens gewissen Dienstleistungen fur einen Kunden initiieren 
kann, wobei letztlich die Kontrolle uber die Sperrung beim Heimdienstanbieter 

10 dieses Kunden bleibt. 

Die Dienstvorrichtung stellt fur eine betreffende Dienstleistung 
Dienstdaten bereit, die diese Dienstleistung betreffen, verknupft diese 
Dienstdaten mit deri erfassten Kundendaten und ubermittelt die verknupften . 
Daten zur Verrechnung der Dienstleistung an eine Dienstzentrale, beispiels- 

15 weise eine Dienstzentrale des lokalen Dienstanbieters. Wenn die Kundendaten 
nicht den lokaien Dienstanbieter als Heimdienstanbieter identifizieren, leitet die 
Dienstzentrale die verknupften Daten an ein Verrechnungszentrum weiter. Dies 
hat den Vorteil, dass in einer Dienstzentrale eines lokalen Dienstanbieters je- 
weils nur Dienstleistungen fur die Heimkunden verrechnet werden mussen, das 

20 heisst die Kunden, fur die der lokale Dienstanbieter der Heimdienstanbieter ist, 
wobei die Dienstleistungen fur alle anderen Kunden, das heisst Besucher, von 
einem Verrechnungszentrum behandelt werden konnen. 

Vorzugsweise leitet das Verrechnungszentrum mindestens gewisse 
empfangene verknupfte Kunden- und Dienstdaten an betreffende, durchdie in 
25 den verknupften Daten enthaltene Identifizierung des Heimdienstanbieters be- 
stimmte Heimdienstanbieter weiter. 

Die Dienstzentrale, beispieisweise die Dienstzentrale des lokalen 
Dienstanbieters, welche die verknupften Daten direkt von der Dienstvorrichtung 
oder von einem genannten Verrechnungszentrum empfangt, verrechnet ^or- 
30 zugsweise eine Dienstleistung einem betreffenden Kunden, wenn die in den 
entsprechenden verknupften Kunden- und Dienstdaten enthaltene Identifizie- 
rung des Heimdienstanbieters den lokalen Dienstanbieter identifiziert, das 
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heisst, wenn der betreffende Kunde ein Heimkunde ist. In der Dienstzentrale 
jedes Dienstanbieters werden so fur die Heimkunden Rechnungen fur bezo- 
gene Dienstleistungen erstellt, wobei Dienstleistungen einbezogen werden, die 
vom betreffenden Kunden beim lokaien Dienstanbieter und/oder bei einem an-. 
5 deren Dienstanbieter bezogen wurden. 

In einer bevorzugten Ausfuhrungsvariante werden die Kundendaten. 
drahtlos durch geeignete erste Lesegerate der Dienstvorrichtung,. beispiels- 
weise uber eine induktive Schnittstelle, von der Identifikationskarte erfasst. In 
.einer altemativen Ausfuhrungsvariante werden die Kundendaten durch geeig- 

10 nete zweite Lesegerate der Dienstvorrichtung uber eine kontaktbehaftete 

Schnittstelle von der Identifikationskarte erfasst, wobei die Identifikationskarte 
zu diesem Zweck in diese zweiten Lesegerate eingefuhrt wird. In eiher weiteren 
Ausfuhrungsvariante werden die Kundendaten uber eine kontaktlose Schnitt- 
stelle eines Mobilgerats, mit welchem die Identifikationskarte zu diesern Zweck 

is entfernbar uber eine kontaktbehaftete Schnittstelle verbunden ist, einem ge- 
eigneten Empfanger der Dienstvorrichtung ubermittelt, beispielsweise uber 
eine in das Mobilgerat eingebaute kontaktlose Schnittstelle, zum Beispiel eine 
induktive Schnittstelle, eine Infrarotschnittstelle Oder eine hochfrequente 
Schnittstelle, beispielsweise eine sogenannte „Bluetooth u -Schnittstelle. Das 

20 Mobilgerat ist beispielsweise ein Mobilfunktelefon fur GSM- oder UMTS-Netze, 
ein Laptop oder Palmtop Computer oder ein anderes geeignetes Mobilgerat, 
das eine Identifikationskarte entfernbar uber eine kontaktbehaftete Schnittstelle 
aufnehmen kann und uber eine kontaktlose Kommunikationsschnittstelle ver- 
fugt. 

25 , In einer bevorzugten Ausfuhrungsvariante konnen Daten gesichert 

von der genannten Identifikationskarte erfasst, respektive gesichert auf diese 
ubertragen werden. Dadurch kann beispielsweise sichergestellt werden, dass 
die Authentizitat eines Sperrtokens oder der Kundendaten gewahrleistet ist. 

Vorzugsweise umfassen mindestens gewisse der genannten 
30 Dienstdaten die Start- und/oder Endzeit einer betreffenden Dienstleistung, wel- 
che von der Dienstvorrichtung mittels eines Zeitbestimmungsmoduls bestimmt 
werden, sowie zusatzlich oder als Alternative den geografischen Ausgangs- 
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und/oder Endpunkt einer betreffenden Dienstleistung, welche von der Dienst- 
vorrichtung mittels eines Positionsbestimmungsmoduls bestimmt werden. 

In einer bevorzugten Ausfuhrungsvariante umfassen die genannten 
Dienstdaten Tarifinformationen, beispielsweise Tarifstufen und/oder Tarif- 
5 kostenansatze oder Angaben uber zeitliche und/oder ortliche Tarifwechsel. 

Vorzugsweise umfassen die genannten Dienstdaten den Diensttyp 
einer betreffenden Dienstleistung. Dadurch ist es moglich, die verschiedensten 
Dienstleistungen gemass dem vorgeschlagenen Verfahren zu erfassen, zu ver- 
rechnen und zu sperren. In einer bevorzugten Ausfuhrungsvariante umfassen 
10 zudem auch die Kundendaten mindestens einen Diensttyp einer betreffenden 
Dienstleistung, wodurch es fur einen Kunden moglich ist, sich mit seiner Identi- 
fikationskarte bei verschiedensten betreffenden Dienstvorrichtungen fur ver- 
schiedene Dienstleistungen als berechtigt zu identifizieren. 

Nachfolgend wird eine Ausfuhrung der vorliegenden Erfindung an- 
15 hand eines Beispieles beschrieben. Das Beispiel der Ausfuhrung wird durch 
die foigenden beigelegten Figuren illustriert: 

Figur 1 zeigt ein Blockdiagramm mit einer Dienstvorrichtung, die 
uber ein Mobilnetz mit einer Dienstzentrale, respektive einem Heimdienstan- 
bieter verbunden ist, einer Identifikationskarte und einem Mobilgerat, in wel- 
20 ches eine Identifikationskarte eingefuhrt ist. 

Figur 2 zeigt ein Beispiel der Struktur von Dienstdaten und ein Bei- 
spiel der Struktur von Kundendaten. 

In Figur 1 verweist die Bezugsziffer 1 auf eine schematisch darge- 
stellte Dienstvorrichtung, beispielsweise ein offentliches Verkehrsmittel, ein 
25 Parkplatzkontrollsystem oder ein kontrollierter Veranstaltungsraum, zum Bei- 
spiel fur Kinovorfuhrungen, Konzerte oder Ausstellungen, welche uber etoen- 
falls schematisch angedeutete Eingange 14, 1 5,. respektive Ausgange 14-, 15 
verfugt. Ein Kunde kann die Dienstvorrichtung 1 durch diese Ein-/Ausgange 14, 
15 betreten und verlassen. Ein zutrittsberechtigter Kunde verfugt uber eime 
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Identifikationskarte .2, 2\ beispielsweise eine Chipkarte, die einen Prozessor 23 
und einen diesem Prozessor 23 zuganglichen Datenspeicher 24 umfasst, auf 
welcher Kundendaten gespeichert sind. Wie in der Figur 1 dargestellt wird, ist 
die Identifikationskarte beispielsweise eine Full-Size Karte 2, die uber eigene 
5 Kommunikationsschnittstellen 21 , 22 verfugt, wie wir spater ausfuhrlicher be- 
schreiben werden, oder sie ist eine Full-Size oder Plug-in Karte 2\ die uber 
eine kontaktbehaftete Schnittstelle entfernbar mit einem Mobilgerat 3 verbun- 
den werden kann, welches Mobilgerat 3 uber eine kontaktlose Kommunikati- 
onsschnittstelle 33 verfugt. 

10 Die Bezugsziffer 9 in Figur 2 bezieht sich auf ein Beispiel einer mog- 

lichen Struktur der Kundendaten. Das Datenfeld 91 beinhaltet beispielsweise 
das Land, zum Beispiel in der Form eines ISO Landercodes oder als Interna- 
tionale Telefonvorwahlnummer, in welchem sich der Heimdienstanbieter(Home 
Service Provider) des betreffenden Kunden befindet. Das Datenfeld 92 enthalt 

15 beispielsweise einen Diensttyp, zum Beispiel Autoparkplatz- Eisenbahrv, 

Metro- oder Busbenutzung, oder Kino- oder Ausstellungsbesuch, der den Typ 
der Dienstleistung angibt, welche der Kunde beispielsweise beim Heim- 
dienstanbieter abonniert hat. Es kann auch ein Diensttyp vorgesehen werden, 
der generell fur alle Dienstleistungengilt Das Datenfeld 93 gibt beispielsweise 

20 den Heimdienstanbieter an, zum Beispiel in der Form eines eindeutigen Na- 
mens, oder einer Netzwerkadresse. Das Datenfeld 94 identifiziert den Kunden, 
respektive eine Kundengruppe, zum Beispiel in der Form einer Teilnehrner- 
nummer, beispielsweise eine IMSI-Nummer (International Mobile Subscriber 
Identification). Das Datenfeld 95 enthalt beispielsweise eine Angabe uber die 

25 Dienstklasse, die die Qualitat der abonnierten Dienstleistung bestimmt, rum 
Beispiel jdie Fahrklasse fur ein offentliches Verkehrsmittel, die Distanz zlitti Ein- 
/Ausgang eines Autoparkplatzes oder die Sitzreihe eines Kinosaals. Das Da- 
tenfeld 96 enthalt zum Beispiel ein Verfalldatum, beispielsweise in verschlus- 
selter Form, welches angibt, wie lange der Kunde die betreffende Dienstlei- 

30 stung abonniert hat; Das Datenfeld 97 zeigt beispielsweise an, ob die betref- 
fende Dienstleistung fur den Kunden gesperrt wurde, worauf wir spater naher 
eingehen werden. Wie mittels der drei Punkte im Beispiel der Kundendaten 
angedeutet wird, konnen diese Kundendaten 9 noch weitere Datenfelder urn- 
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fassen. Die Reihenfolge der erwahnten Felder ist nur beispielhaft und kann 
vom Fachmann geandert werden. 

Die Kundendaten 9 werden beispielsweise vom Heimdienstanbieter 
des Kunden auf eine Identifikationskarte 2, 2 1 dieses Kunden geladen, bei- 

5 spielsweise mittels speziellen Kurzmeldungen, zum Beispiel SMS- Oder USSD- 
Meldungen, Qber ein Mobilnetz 4, zum Beispiel ein GSM- Oder UMTS-Netz, auf 
eine SIM-Karte 2' (Subscriber Identification Module) fur ein Mobilgerat 3, zum 
Beispiel ein Mobilfunktelefon oder ein kommunikationsfahiger Palmtop- oder 
.Laptop-Computer, welches im genannten Mobilnetz 4kommunizieren kann. In 

10 einer Alternative kann beispielsweise der Heimdienstanbieter einem interes- 
sierten Kunden eine fur ihn.mit den gewunschten Kundendaten 9 versehene 
Identifikationskarte 2, 2' vorbereiten, zum Beispiel in einem POS (Point of Sale) 
. in einer dafur geeigneten Kartenschreibvorrichtung uber eine kontaktbehaftete 
-Schnittstelle 22. Die Kundendaten 9 kohnen von einem Dienstanbieter bei- 

15 spielsweise als Applet auf die Identifikationskarte 2, 2' geladen werden. Bei der 
Identifikationskarte 2, 2' kann es sich auch urn eine generische Karte handeln, 
zum Beispiel eine JavaCard, beispielsweise mit verschiedenen Applets fur ver- 
schiedene Funktionen und Anwendungen, eine MultOsCard oder eine MS- 
Card, welche zur Identifizierung in verschiedensten Dienstvorrichtungen und 

20 fur verschiedenste Dienste und beispielsweise auch als SIM-Karte in einem 
Mobilgerat fur GSM- und UMTS-Netze verwendet werden kann. 

Betritt der Kunde die Dienstvorrichtung 1 mit seiner Identifikations- 
karte 2, 2 r , werden die darauf gespeicherten Kundendaten von einem Daten- 
erfassungsmodul 11 der Dienstvorrichtung 1 erfasst. Dies geschieht beispiels- 
25 weise uber die Lesegerate 114, welche bei den Ein-/Ausgangen 14, 15 der 
Dienstvorrichtung installiert sind. Je nach Anwendung konnen die Lesegerate 
114 auf der Aussen- und/oder Innenseite der Dienstvorrichtung 1 angebracht 
werden, so dass beispielsweise die Ein-/Ausgange 14, 15 erst nach erfqlgrei- 
cher Erfassung und Kontrolle der Kundendaten 9 geoffnet werden. 

30 Die Lesegerate 114 verfugen beispielsweise uber eine induktK/e 

Schnittstelle, uber welche mit der Identifikationskarte 2 kontaktlos kommuniziert 
werden kann, die beispielsweise uber eine induktive Spule 21 verfugt, wie dies 
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in der Figur 1 schematisch dargestellt ist. Die Identifikationskarte 2 kann so 
ausgestattet sein, dass sie energetisch vom Lesegerat 114 uber die Spule 21 
gespiesen wird, wobei die Identifikationskarte 2 eine optionale nicht darge- 
stellte Speicherkapazitat umfasst, urn die uber die Spule 21 erhaitene Energie 
5 in der Karte 2 zu speichern. Es ist auch mbglich, zwei Spulen auf der Karte 2 
anzuordnen, die eine zur eigentlichen Kommunikation mit dem Lesegerat 114 
und die andere zur Energieversorgung der Identifikationskarte 2. 

Die Lesegerate 1 14 kbnnen auch mit einer kontaktbehafteten 
Schnittstelle ausgestattet sein, so dass die Identifikationskarte 2, die beispiels- 
10 weise uber die Kontaktschnittstelle 22 verfugt, zur Kommunikation mit dem 
Lesegerat 114 in dieses eingefuhrt und uber die kontaktbehaftete Schnittstelle 
entfernbar verbunden wird. 

Die Bezugsziffer 23 verweist auf einen Prozessor, der zusatzlich 
uber integrierte Schaltkreise verfugt urn uber die schematisch angedeuteten 
15 Schnittstellenelemente 21 und/oder 22 mit dem Lesegerat 1 14 zu kommunizie- 
ren. Der Fachmann wird verstehen, dass der Prozessor und die integrierten 
Schaltkreise zur Steuerung der Schnittstellenelemente 21 und/oder 22 auch als 
separate Schaltungen implementiert werden kbnnen. 

Die Identifikationskarten 2', insbesondere SIM-Karten (Subscriber 
20 Identification Module), kbnnen auch in Mobilgerate 3 eingefuhrt werden, bei- 
spielsweise Mobilfunktelefone, Palmtop- oder Laptop-Computer, und mit diesen 
uber die Kontaktschnittstelle 22 entfernbar verbunden werden. In diesem 
Szenario brauchen die Identifikationskarten 2' uber keine induktive Schnitt- 
stelle zu verfugen, da die Lesegerate 114 kontaktlos uber Kommunikations- 
25, mittel des Mobilgerats 3 mit der Identifikationskarte 2' kommunizieren, zum 
Beispiel uber eine schematisch dargestellte induktive Schnittstelle 33, eine 
Infrarotschnittstelle 33, oder eine hochfrequente Schnittstelle des Mobilgerats 
3, beispielsweise eine sogenannte „Bluetooth u -Schnittstelle, die z.B. bei 
2.4GHz arbeitet. 

30 J© nach Ausfuhrungsvariante und Anwendung kann beim Betreten 

und Verlassen der Dienstvorrichtung 1 die Ubertragung der Kundendaten 9 
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durch den Kunden oder durch ein Lesegerat 114 ausgelost werden. Die Kun- 
dendaten 9 werden von einem Softwareprogramm, welches im Prozessor 23 
ausgefuhrt wird, im Datenspeicher 24 getesen und mittels geeigneten Kommu- 
nikationsprotokollen uber die oben erwahnten Schnittstellen auf die Lesegerate 

5 114 ubertragen, von wo sie uber vom Fachmann ausgewahlte geeignete Ver- 
bindungen 1 1 5 auf ein Verarbeitungsmodul 1 1 1 geleitet werden! Falls die 
Identifikationskarte 2, 2' zur Ausfuhrung von verschiedenen Dienstleistungen 
geeignet ist, kann die Identifikationskarte 2, 2' mehrere Satze von Kundenda- 
ten 9 mit jeweils unterschiedlichen Diensttypen 92 enthalten. Ein der betreffen- 

10 den Dienstvorrichtung 1 entsprechender Satz von Kundendaten 9 kann bei- 
spielsweise mittels des erwahnten Kommunikationsprotokolls bestimmt werden. 

In einer weiteren Variante ist die Identifikationskarte Z entfernbar 
uber eine kontaktbehaftete Schnittstelle mit einem Mobilgerat 3 verbunden und 
s die Kundendaten 9 werden mittels speziellen Kurzmeldungen, beispielsweise 

15 SMS- oder USSD-Kurzmeldungen, uber ein Mobilnetz 4, beispielsweise ein 
GSM- oder UMTS-Netz, auf ein Kommunikationsmodul 12 der Dienstvorrich- 
tung 1 ubertragen werden, von wo sie an das Verarbeitungsmodul 1 1 1 weiter- 
geleitet werden kdnnen. Diese letzte Variante wird allerdings weniger bevor- 
zugt;da die Ubertragung uber das Mobilnetz 4 insbesondere grosse Zeitverzo- 

20 gerungen aufweisen kann. 

Das Verarbeitungsmodul 111 ist beispielsweise als programrniertes 
Softwaremodul auf einem Computer ausgefuhrt, der uber die notigen 
Hardwarekompohenten verfugt um die Lesegerate 114 uber die Verbindungen 
1 1 5 anzuschliessen. 

25 Wie wir spater naher erklaren werden, kann die DienstvorrichtLing 1 , 

beispielsweise im Verarbeitungsmodul 111, anhand der entgegengenornrrienen 
Kundendaten 9, insbesondere anhand des Datenfelds 97, oder auf Grund spe- 
zieller Daten in der Identifikationskarte 2, 2', welche Daten wir spater naher 
beschreiben werden, feststellen ob die gewunschte Dienstleistung fur den be- 

30 treffenden Kunden, respektive dessen Identifikationskarte 2, 2\ gesperrt ist. 
Falls die Dienstleistung gesperrt ist, kann beispielsweise das Verarbeitin cjs- 
modul 111 geeignete Schritte einleiten um dem Kunden die Dienstleistung zu 
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verwehren, zum Beispiel konnen akustische und/oder optische Warnzeichen 
aktiviert werden und/oder .betreffende Eingange geschlossen, respektive nicht 
geoffnet werden. 

Falls die betreffende Dienstleistung auf der Identifikationskarte 2, 2' 
5 des Kunden nicht gesperrt ist, uberpruft die Dienstvorrichtung 1 ob die Identifi- 
kationskarte 2, 2\ respektive eine oder mehrere Dienstleistungen, fur den be- 
treffenden Kunden gesperrt werden soil. Zudem erfasst die Dienstvorrichtung 1 
Dienstdaten, die die Dienstleistung der Dienstvorrichtung 1 fur diesen Kunden 
•betreffen, wie wir spater beschreiben werden. Die Uberprufung kann so erfol- 
10 gen, dass das Verarbeitungsmodul 1 1 1 mindestens gewisse erfasste Kunden- 
daten 9 mittels des Kommunikationsmoduls 12 uber ein Mobilnetz 4. an eine 
Dienstzentrale 5 des lokalen Dienstanbieters ubermittelt Diese Ubermittlung 
erfolgt beispielsweise mittels speziellen Kurzmeldungen t zum Beispiel SMS- 
oder USSD-Kurzmeldungen, an eine Kurzmeldungsdienstzentrale, insbeson- 
15 dere ein SMSC (Short Message Service Center) der genannten Dienstzentrale 
5. Falls es sich urn einen Heimkunden des lokalen Dienstanbieters handelt, 
das heisst, wenn das Datenfeld 93 den lokalen Dienstanbieter als den Heim- 
dienstanbieter identiftziert, kann in einer Datenbank der Dienstzentrale festge- 
stellf werden, ob die Identifikationskarte 2, 2\ respektive eine oder mehrere 
20 Dienstleistungen, fur den betreffenden Kunden gesperrt werden soil. Falls es 
sich nicht urn einen Heimkunden des lokalen Dienstanbieters handelt, kann die 
Dienstzentrale 5 mindestens gewisse Kundendaten 9 an den Heimdienstan- 
bieter 7 des betreffenden Kunden weiterleiten urn dort nachzufragen db die 
Identifikationskarte 2, 2\ respektive eine oder mehrere Dienstleistungen, fur 
25 den betreffenden Kunden gesperrt werden soli. Die Weiterleitung der Kunden- 
daten von der Dienstzentrale 5 an den Heimdienstanbieter 7 erfolgt beispiels- 
weise uber ein Festnetz, insbesondere das offentliche Telefonnetz PSTN 
(Public Switched Telephone Network) oder uber ein Signalisierungssystem, 
beispielsweise das Signalisierungssystem Nummer 7 SS7 (Signalisation 
30 System Nr. 7), wobei in der letzteren Variante die Daten jeweils uber ein VLR 
(Visitor Location Register) der Dienstzentrale 5 an ein HLR (Home Location 
Register) des Heimdienstanbieters 7 geleitet werden. In einer weiterenWari- 
ante konnen die Kundendaten 8 von der Dienstzentrale 5 in gesicherter Form 
auch uber das Internet an den Heimdienstanbieter 7 weitergeleitet werden. 
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Beim Heimdienstanbieter 7 kann in einer Datenbank festgestellt werden, ob die 
Identifikationskarte 2, 2\ respektive eine oder mehrere Dienstleistungen, fur 
den betreffenden Kunden gesperrt werden soil. 

In den Fallen, in denen die Dienstzentrale 5 des lokalen Dienstan- 
5 bieters den Heimdienstanbieter 7 eines besuchenden Kunden anfragen muss, 
ob dieser Kunde fur eine betreffende Dienstleistung berechtigt ist oder ob der 
Kunde fur eine oder mehrere Dienstleistungen gesperrt werden soil, leitet der 
Heimdienstanbieter 7 Berechtigungsdaten an die anfragende Dienstzentrale 5, 
welche Berechtigungsdaten von der Dienstzentrale 5 entgegengenommen und 

10 abgespeichert werden. Die Berechtigungsdaten umfassen beispielsweise Iden- 
tifikationsdaten betreffend den Kunden, beispielsweise eine IMSI (International 
Mobile Subscriber Identification), und Angaben uber die Dienstleistungen fur 
die der Kunde zugelassen ist. Solange der besuchende Kunde beim betreffen- 
~den lokalen Dienstanbieter aktiv ist, das heisst beispielsweise bis er sich rnit 

15 seiner Identifikationskarte 2, 2' bei einem anderen Dienstanbieter identifiziert, 
leitet der Heimdienstanbieter 7 des Kunden aktuaiisierte Berechtigungsdaten 
an die Dienstzentrale 5 des besuchten Dienstanbieters. Der besuchte 
Dienstanbieter kann so folglich vom Heimdienstanbieter 7 mit aktuellen Infor- 
mationen bezuglich den besuchenden Kunden oder dessen Identifikationskarte 

20 2, 2' versorgt werden, so dass der besuchte Dienstanbieter, respektive dessen 
Dienstzentrale 5, beispielsweise daruber informiert wird, dass die Identifikati- 
onskarte 2, 2' gesperrt werden soil, wenn der rechtmassige Besitzer der Identi- 
fikationskarte 2, 2 C diese beim Heimdienstanbieter 7 als gestohlen rneldeL 

* 

Wie bereits oben erwahnt wurde, konnen einem Kunden eine, meh- 
25 rere oder alle Dienstleistung gesperrt werden, indem, insbesondere vom Heim- 

. dienstanbieter des betreffenden Kunden, ein oder mehrere entsprechende 
- • Sperrtoken auf seine Identifikationskarte 2, 2' ubertragen werden. Wenn der 
Heimdienstanbieter nicht der lokale Dienstanbieter ist, ubertragt der Heimdien- 
stanbieter einen Sperrtoken, beispielsweise zunachst auf die Dienstzentrale 5 
30 des lokalen Dienstanbieters, wobei diese Ubertragung so ausgefuhrt werden 
kann, wie dies oben fur die umgekehrte Richtung beschrieben wurde (z.B. 
Festnetz, Signaiisierungssystem oder Internet). Von der Dienstzentrale 5 des 
lokalen Dienstanbieters erfolgt die Ubertragung des Sperrtokens beispiel s- 
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weise direkt uber ein Mobilnetz 4, beispielsweise mittels speziellen Kurzmel- 
dungen, auf die Identifikationskarte 2', die entfembar mit einem Mobilgerat 3 
verbunden ist und den Sperrtoken uber dieses Mobilgerat 3 empfangt. Die 
Ubertragung des Sperrtokens kann aber auch indirekt uber die Dienstvorrich- 

5 tung 1 erfolgen, indem beispielsweise spezielle Kurzmeldungen uber ein Mobil- 
netz 4 ubertragen und in der Dienstvorrichtung 1 von einem Kommunikations- 
modul 12empfangen werden und der darin enthaltene Sperrtoken in der 
Dienstvorrichtung 1 zwischengespeichert wird. Der zwischengespeicherte 
Sperrtoken wird durch geeignete Schreibemittel der Lesegerate 114 drahtlos, 

10 beispielsweise uber eineinduktive Schnittstelle Oder uber eine kontaktbehaf- 
tete Schnittstelle, dem Kunden, beispielsweise beim Betreten Oder Verlassen 
der Dienstvorrichtung 1, auf die Identifikationskarte 2 ubertragen. Die Gbertra- 
gung des Sperrtokens auf die Identifikationskarte 2' kann auch so erfolgen, 
dass der Sperrtoken uber eine induktive Schnittstelle oder eine Infrarotschnitt- 

15 stelle auf ein Mobilgerat 3 ubermittelt wird, mit weichem die Identifikationskarte 
2' entfembar uber eine kontaktbehaftete Schnittstelle verbunden ist und den 
Sperrtoken uber diese kontaktbehaftete Schnittstelle empfangt. 

Je nach Ausfuhrungsvariante wird der empfangene Sperrtoken bei- 
spielsweise auf der Identifikationskarte 2, 2', beispielsweise in einem dem 

20 Kunden nicht zuganglichen Speicherbereich 241 der Identifikationskarte, abge- 
speichert, wobei der Zugriff auf mindestens gewisse Dienstleistungen von der 
Dienstvorrichtung 1 verweigert wird, wenn der genannte Sperrtoken in der 
Identifikationskarte 2, 2' gesetzt ist. Zum Beispiel kdnnen gewisse Funktionen 
der Identifikationskarte 2, 2', die zum Initiieren von Dienstleistungen einer 

25 Dienstvorrichtung 1 benbtigt werden, durch den Sperrtoken deaktiviert werden, 
so dass solche Dienstleistungen vom betroffenen Kunden mit seiner Identifika- 
tionskarte 2, 2' nicht mehr bezogen werden konnen. Einen Hinweis darauf, 
dass die Identifikationskarte 2, 2', respektive eine Oder mehrere Dienstleistun- 
gen fur den Kunden gesperrt sind, kann von der Dienstvorrichtung 1 auch 

30 durch das erwahnte Datenfeld 97 der erfassten Kundendaten 9 erhalten wer- 
den. Wenn die Kundendaten 9 gesichert von der Identifikationskarte 2, 2' auf 
die Dienstvorrichtung 1 ubertragen werden, kann das Datenfeld 97 einfach ein 
Flag sein, das anzeigt, ob die Identifikationskarte 2, 2', respektive eine t>e- 
stimmte Dienstleistung, fur den betreffenden Kunden gesperrt ist, ansonsten 
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sollte das Datenfeld 93 eine entsprechendes Zertifikat enthalten, das nicht 
manipuliert werden kann. In einer anderen, weniger bevorzugten Variante kann 
der Sperrtoken beispielsweise von der Dienstvorrichtung- 1 auf der Identifikati- 
onskarte 2 uber die Lesegerate 114 direkt gelesen werden oder er kann als 
Teil der Kundendaten 9 im Datenfeld 97 von der Dienstvorrichtung 1 erfasst 
werden. 

' In einer Ausfuhrungsvariante werden auf Grund des empfangenen 
Sperrtokens in der Ideritifikationskarte 2, 2' ein oder mehrere Schlussel ge- 
Ipscht oder verandert, die fur den Zugriff auf mindestens gewisse Dienst- 
leistungen benotigt werden und die auf der Identifikationskarte 2, 2' gesichert 
abgespeichert sind, beispielsweise in einem dem Kunden nicht zuganglichen 
Speicherbereich 242 der Identifikationskarte 2, wobei der Zugriff auf minde- 
stens gewisse Dienstleistungen von der Dienstvorrichtung 1 verweigert wird, 
wenn ein genannter Schlussel fehlt Ein Schlussel kann beispielsweise von der 
Dienstvorrichtung 1 auf der Identifikationskarte 2 uber die Lesegerate 114 
direkt gelesen werden oder er kann als Teil der Kundendaten 9 im Datenfeld 
97 von der Dienstvorrichtung erfasst werden. 

Es kann vorgesehen werden, dass ein Sperrtoken wie oben be- 
schrieben einem Kunden nur von seinem Heimdienstanbieter auf die Identifika- 
tionskarte 2, 2' ubertragen werden kann, wobei beispielsweise durch eineent- 
sprechende Softwarefunktion auf der Identifikationskarte 2, 2' uberpruft wird, 
ob der Sperrtoken tatsachlich vom Heimdienstanbieter des betreffenden Kun- 
den stammt. Es kann aber vorgesehen werden, dass ein Ibkaler Dienstanbieter, 
respektive eine Dienstvorrichtung 1, das Laden eines Sperrtokens auf die 
Identifikationskarte 2, T eines Kunden vom Heimdienstanbieter dieses Kunden 
anfordern kann. Diese Anforderung kann beispielsweise vom Verarbeitungs- 
modul 1 1 1 mittels des Kommunikationsmoduls 12 uber ein Mobilnetz 4 an den 
Heimdienstanbieter 7, beispielsweise in speziellen Kurzmeldungen, ubertragen 
werden, wobei die Verbindung des Heimdienstanbieters 7 zum Mobilnetz 4 in 
der Figur 1 nicht illustriert ist, die Ubermittlung aber beispielsweise uber die 
Dienstzentrale 5 erfolgen kann, wie wir dies an anderen Stellen beschreiben. 
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Es bleibt zu erwahnen, dass der Sperrtoken, respektive der er- 
wahnte Schlussel, beispielsweise ein gemass einem dem Fachmann bekann- 
ten Verfahren verschlusseltes und (beispielsweise vom Heimdienstanbieter) 
signiertes digitales Zertifikat ist, und dass der Austausch von Daten zwischen 

5 der identifikationskarte 2, 2' und den Lesegeraten-114 (und gegebenenfails 
dem Kommunikationsmodul 12) sowie zwischen dem Kommunikationsmodul 12 
und der Dienstzentrale 5, respektive dem Heimdienstanbieter 7, unter Zuhilfe- 
nahme von Sicherheitsdiensten, wie beispielsweise TTP-Dienste (Trusted 
Third Party), erfolgt, urn die Vertraulichkeit, die Authentizitat, die Nichtabstreit- 

10 barkeit des Ursprungs und die Integritat von den ausgetauschten Daten sowie 
die Authentizitat des Senders dieser dabei ausgetauschten Daten zu gewahr- 
leisten. Fur verschiedene Dienstleistungen konnen verschiedene Sperrtoken 
ubertragen und gespeichert werden. Es.ist aber auch moglich mit einem 
Sperrtoken mehrere oder samtliche Dienstleistungen zu sperren. 

15 Wie bereits oben erwahnt wurde, erfasst die Dienstvorrichtung 1 , 

Dienstdaten 8, die die Dienstleistung der Dienstvorrichtung 1 fur diesen Kun- 
den betreffen, falls die Identifikationskarte 2, 2' respektive die betreffende 
Dienstleistung nicht gesperrt ist. Eine mogliche Struktur der Dienstdaten 8 ist in 
Figur2 dargestellt. Das Datenfeld 81 beinhaltet beispielsweise das Land, zum 

20 Beispiel in der Form eines ISO Landercodes oder als Internationale Telefon- 
vorwahlnummer, in welchem sich der lokale Dienstanbieter befindet, der die 
betreffende Dienstvorrichtung 1 betreibt. Das Datenfeld 82 enthalt beispiels- 
weise den Diensttyp der betreffenden Dienstleistung, zum Beispiel Autopark- 
platz-, Eisenbahn-, Metro- oder Busbenutzung, oder Kino- oder Ausstellungs- 

25 besuch. Das Datenfeld 83 gibt beispielsweise den lokalen Dienstanbieter an, 
zum Beispiel in der Form eines eindeutigen Namens oder einer Netz- 
werkadresse. Je nach Anwendung, respektive Dienstleistung, wird im Datenfeld 
84 die aktuelle Zeit,. welche mittels eines Zeitbestimmungsmoduls 1 1 3 b&- 
stimmt wird, als Startzeit festgehalten und/oder im Datenfeld 86 der aktuelle 

30 geografische Standort der Dienstvorrichtung 1 , welcher mittels eines Positions- 
bestimmungsmoduls 112 bestimmt wird, beispielsweise ein globales, saielliten- 
basiertes Positionierungssystem (Global Positioning System, GPS) oder ein 
terrestrisches Positionierungssystem (Terrestrial Positioning System, TPS), als 
Ausgangspunkt (Startort) festgehalten. 
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Auf entsprechende Weise werden beim Verlassen der Dienstvor- 
richtung 1 , das heisst beim Beenden der betreffenden Dienstleistung fur den 
Kunden, weitere Dienstdaten 8 erfasst, wenn dies fur die Verrechnung der be- 
treffenden Dienstleistung erforderlich ist. Dies ist beispielsweise bei ereignis- 

5 orientierten Dienstleistungen wie beispielsweise Kinovorfuhrungen, Konzerte, 
Ausstellungen, oder anderen Veranstaltungen nicht der Fall, da solche Dienst- 
leistungen, die zwar fur eineh Kunden beim Betreten der Dienstvorrichtung be- 
ginnen und beim Verlassen dieser Dienstvorrichtung enden, fur deren Verrech- 
nung keine zusatzlichen Dienstdaten beim Verlassen der Dienstvorrichtung 

10 benotigen. Falls zusatzliche Dienstdaten beim Verlassen der Dienstvorrichtung 
fur die Verrechnung der betreffenden Dienstleistung benotigt werden, werden 
die aktuelle Zeit und/oder der aktuelle Standort in den Datenfeldern 85 und 87 
als Endzeit, respektive als Endpunkt (Endort) festgehalten, wobei der betref- 
fende Kunde beim Verlassen der Dienstvorrichtung 1 ahnlich wie beim Betreten 

15 der Dienstvorrichtung uber seine Idehtifikationskarte 2, 2' identifiziert wird, die 
wie oberi beschrieben, mittels den Lesegeraten 114 (oder gegebenenfalls dem 
Kommunikationsmodul 12) gelesen wird. Die Positions- 112 und Zeitbestim- 
mungsmodule 113 konnen vom Fachmann gemeinsam mit dem Verarbei- 
tungsmodul 111 im gleichen oben erwahnten Computer als Soft- und/oder 

20 Hardwaremodule integriert werden. Die Dienstdaten 8 konnen weitere Daten- 
felder umfassen, die beim Beginn, wahrend der AusfQhrung oder beim Been- 
den der betreffenden Dienstleistung von der Dienstvorrichtung 1 erfasst wer- 
den, beispielsweise den aktuellen Tarif im Datenfeld 88, einen oder mehrere 
Tarifwechsel mit entsprechenden Tarifstufen und Zeit- und/oder Ortsangaben 

25 betreffend den Tarifwechsel im Datenfeld 89, sowie Angaben uber Freifahrten 
und/oder Gutschriften in den Datenfeldern 891 und 892. Wie mittels der drei 
Punkte ijii Beispiel der Dienstdaten 8 angedeutet wird, konnen die Dienstdaten 
8 noch weitere Datenfelder umfassen. Die Reihenfolge der erwahnten Fetder 
ist nur beispielhaft und kann vom Fachmann geandert werden. 

30 Nachdem alle fur die Verrechnung der betreffenden Dienstleistung 

benotigten Dienstdaten 8 erfasst worden sind, verknupft die Dienstvorrichtung 
1 die betreffenden erfassten Kunden- und Dienstdaten fur den Kunden, bei- 
spielsweise im Verarbeitungsmodul 111, und ubermittelt die verknupftenDaten, 
beispielsweise mittels dem Kommunikationsmodul 12, uber ein Mobilnetz 4, 



WO 00/31691 




PCT/CH98/00501 



19 



beispielsweise ein GSM- Oder UMTS-Netz, an die Dienstzentrale 5, beispiels- 
weise eine Dienstzentrale des lokalen Dienstanbieters. Diese Ubermittlung er- 
folgt beispielsweise, wie bereits erwahnt, mittels speziellen Kurzmeldungen, 
zum Beispie! SMS- oder USSD-Kurzmeldungen, an eine Kurzmeldungsdienst- 
5 zentrale, insbesondere ein SMSC (Short Message Service Center), der ge- 
nannten Dienstzentrale 5. 

Falls der lokale Dienstanbieter der Heimdienstanbieter des betref- 
fenden Kunden ist, das heisst wenn das erwahnte Datenfeld 93 den lokalen 
Dienstanbieter als Heimdienstanbieter angibt, werden die verknupften Daten in 

10 der Dienstzentrale 5 zwischengespeichert und die Dienstleistung entsprechend 
diesen verknupften Daten dem betreffenden Kunden verrechnet. Ansonsten 
werden die verknupften Daten zur Weiterbehandlung direkt dem betreffenden 
Heimdienstanbieter 7 oder an ein Verrechnungszentrum 6 ubermittelt, das bei- 
spielsweise eine Clearingstelle 6 ist, die die verknupften Daten an . die entspre- 

15 chenden Heimdienstanbieter weiterleitet In der Dienstzentrale 5, respektive 
beim Heimdienstanbieter 7, werden jeweils verknupfte Daten verarbeitet und 
verrechnet, die Dienstleistungen fur die eigenen Heimkunden betreffen, weiche 
direkt von den lokalen Dienstvorrichtungen 1 und/odervon Dienstvorrichtungen 
1 anderer Dienstanbieter uber die Verrechnungszentrale 6 entgegehgenorn- 

20 men wurden. Die Verrechnung erfolgt beispielsweise mittels einer periodischen 
Rechnung, die dem Kunden vom Heimdienstanbieter zugestellt wird, zum Bei- 
spiel als Bestandteil einer Telefonrechnung, oder mittels Belastung auf ein 
(vorausbezahltes) Konto des Kunden. Die Verrechnung zwischen den ver- 
schiedenen Heimdienstanbietern erfolgt durch die Verrechnungszentrale 6, 

25 weiche als Clearingstelle 6 wirken kann. Die Ubermittlung der verknupften Da- 
ten von der Dienstzentrale an die Heimdienstanbieter erfolgt beispielsweise 
uber ein Festnetz, insbesondere das offentliche Telefonnetz PSTN (Public 
Switched Telephone Network) oder uber ein Signalisierungssystem, beispiels- 
weise das Signalisierungssystem Nummer 7 SS7 (Signalisation System Mr. 7), 

30 wobei in der letzteren Variante die Daten jeweils uber ein VLR (Visitor Location 
Register) der Dienstzentrale 5 an ein HLR (Home Location Register) des 
Heimdienstanbieters 7 geleitet werden. In einer weiteren Variante konnen die 
verknupften Daten von der Dienstzentrale 5 in gesicherter Form auch ufc^r das 
Internet an die Heimdienstanbieter 7 weitergeleitet werden. 
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An dieser Stelle sollte erwahnt werden, dass, je nach Anwendung, 
die Ubermittlung der erfassten Kundendaten 9 an den Heimdienstanbieter zur 
Uberprufung der Berechtigung des Kunden sowie die Ubermittlung derver- 
knupften Kunden- und Diehstdaten, insbesondere wenn beim Verlassen der 
5 Dienstvorrichtung 1 keine Dienstdaten erfasst werden, in einer gemeinsamen 
Ubertragung ausgefuhrt werden konnen. 

Interessierten Dienstanbietern konnen Dienstvorrichtungen 1 sowie 
Dienstzentralen 5, respektive Datentrager mit programmierter Software zur 
Steuerung eines Kommunikationsservers 5 gemass dem beschriebenen Ver- 
io fahren, verkauft Oder vermietet werden. Interessierten Kunden konnen Identifi- 
kationskarten 2, T verkauft oder bestehende geeignete Identifikationskarten 2, 
2' nachgerustet werden, beispielsweise mit programmierten Java-Applets oder 
einer vergleichbaren Technik, urn gemass dem beschriebenen Verfahren Zu- 
gang zu abonnierten Dienstleistungen zu bekommen. 



15 
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Anspruche 

1 . Verfahren zum Erfassen, Verrechnen und Sperren von Dienstfei- 
stungen, die fur einen Kunden beim Betreten einer Dienstvorrichtung (1) be- 
ginnen und die fur diesen Kunden beim Verlassen dieser Dienstvorrichtung (1 ) 
enden, wobei beim Betreten Kundendaten (9) erfasst werden, die auf einer 
Identifikationskarte (2, 2') des betreffenden Kunden gespeichert sind, wobei 
beim Betreten und/oder Verlassen Dienstdaten (8) betreffend genannte 
Dienstleistungen fur diesen Kunden von der genannten Dienstvorrichtung (1 ) 
bereitgestellt werden, und wobei erfasste Kundendaten (9) mit erfassten 
Dienstdaten (8) verknupft und zur Verrechnung an eine Dienstzentrale (5) 
ubermittelt werden, dadurch gekennzeichnet, 

dass zum Sperren von mindestens gewissen genannten Dienstlei- 
stungen einem Kunden ein Sperrtoken auf seine Identifikationskarte (2, 2') 
Qbertragen wird. 

2. Verfahren gemass vorhergehendem Anspruch, dadurch gekenn- 
zeichnet, dass der genannte Sperrtoken auf der genannten Identifikationskarte 
(2, 2')-gesichert abgespeichert wird; und dass der Zugriff auf mindestens ge- 
wisse Dienstleistungen verweigert wird, wenn der genannte Sperrtoken (241) 
gesetzt ist. 

3. Verfahren gemass einem der vorhergehenden Anspruche, da- 
durch gekennzeichnet, dass ein auf der genannten Identifikationskarte (2, 2') 
gespeicherter Schlussel (242) geloscht Oder verandert wird, und dass der Zu- 
griff auf mindestens gewisse Dienstleistungen verweigert wird, wenn der ge- 
nannte Schlussel (242) fehlt. 

4. Verfahren gemass einem der vorhergehenden Anspruche, da- 
durch gekennzeichnet, dass genannte Kundendaten (9) mindestens einen 
Diensttyp (92) umfassen, auf Grund dessen eine genannte Dienstvorrichtung 
(1 ) eine gewunschte Dienstleistung bestimmen kann. 



WO 00/31691 




PCT/CH98/00501 



22 



5. Verfahren gemass einem der vorhergehenden Anspruche, da- 
durch gekennzeichnet, dass genannte Kundendaten (9) eine Identifizierung . 
des Heimdienstanbieters (93) des betreffenden Kunden umfassen, und dass 
die genannte Dienstzentrale (5) empfangene verknupfte Kunden- und 

5 Dienstdaten an ein Verrechnungszentrum (6) weiterleitet, wenn die darin ent- 
haltene Identifizierung des Heimdienstanbieters (93) nicht den lokalen 
Dienstanbieter identifiziert: 

6. Verfahren gemass vorhergehendem Anspruch, dadurch gekenn- 
. zerchnet, dass das genannte Verrechnungszentrum (6) mindestens gewisse 

10 empfangene verknupfte Kunden- und Dienstdaten an betreffende, durch die in 
den verknupften Daten enthaltene Identifizierung des Heimdienstanbieters (93) 
bestimmte Heimdienstanbieter (7) weiterleitet. 

- 7. Verfahren gemass einem der Anspruche 5 bis 6, dadurch gekenn- 

zeichnet, dass die genannte Dienstzentrale (5) eine genannte Dienstleistung 
15 einem betreffenden Kunden verrechnet, wenn die in den entsprechenden ver- 
knupften Kunden- und Dienstdaten, die von einer genannten Dienstvorrichtung 
(1) Oder von einem genannten Verrechnungszentrum (6) empfangen wurden, 
enthaltene Identifizierung des Heimdienstanbieters (93) den lokalen Dienstan- 
bieter identifiziert. 

20 8. Verfahren gemass einem der vorhergehenden Anspruche, da- 

durch gekennzeichnet, dass genannte Kundendaten (9) drahtlos durch geeig- 
nete erste Lesegerate (114) der genannten Dienstvorrichtung (1 ) von derge- 
nannten Identifikationskarte (2) erfasst werden. 

9. Verfahren gemass einem der vorhergehenden Anspruche, da- 

25 durch gekennzeichnet, dass genannte Kundendaten (9) durch geeignete zweite 
Lesegerate (114) der genannten Dienstvorrichtung (1) uber eine kontaktbe- 
haftete Schnittstelle (22) von der genannten Identifikationskarte (2) erfasst 
werden, die zu diesem Zweck in diese zweite Lesegerate (114) eingefuhrt wird. 

10. Verfahren gemass einem der vorhergehenden Anspruche, da- 
30 durch gekennzeichnet, dass genannte Kundendaten (9) uber eine kontaktl ose 
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Schnittstelle (33) eines Mobilgerats (3), mit welchem die genannte Identifikati- 
onskarte (2') entfernbar verbunden ist, einem geeigneten Empfanger (1 14) der 
genannten Dienstvorrichtung (1) ubermittelt werden. 

1 1 . Verfahren gemass einem der vorhergehenden Anspruche, da- 
durch gekennzeichnet, dass mindestens gewisse erfasste Kundendaten (9) 
von der Dienstvorrichtung (1) zur Uberprufung der Berechtigung eines betref- 
fenden Kunden fur genannte Dienstleistungen an den Heimdienstanbieter (5, 
7) des betreffenden Kunden geleitet werden. 

12. Verfahren gemass einem der vorhergehenden Anspruche, da- 
durch gekennzeichnet, dass ektuelle Berechtigungsdaten betreffend einen 
Kunden vom Heimdienstanbieter (7) dieses Kunden an die Dienstzentrale (5) 
des von diesem Kunden besuchten lokalen Dienstanbieters geleitet werden, 
und dass diese genannten Berechtigungsdaten in der genannten Dienstzen- 
trale (5) gespeichert werden. 

1 3. Verfahren gemass einem der vorhergehenden Anspruche, da- 
durch gekennzeichnet, dass ein genannter Sperrtoken vom Heimdienstanbieter 
(5, 7) eines betreffenden Kunden an die genannte Dienstvorrichtung (1) gelei- 
tet wird und durch geeignete Schreibemittel der genannten Dienstvorrichtung 
drahtlos Oder ubereine kontaktbehaftete Schnittstelle (22) auf die genannte 
Identifikationskarte (2) geschrieben wird. 

14. Verfahren gemass einem der vorhergehenden Anspruche, da- 
durch gekennzeichnet, dass ein genannter Sperrtoken mittels speziellen Kurz- 
meldungen uber ein Mobilnetz (4) auf die genannte Identifikationskarte (2') 
ubertragen wird, welche entfernbar mit einem Mobilgerat (3) verbunden ist. 

15. Verfahren gemass einem der vorhergehenden Anspruche, da- 
durch gekennzeichnet, dass ein genannter Sperrtoken nur vom Heimdienstan- 
bieter (7) des betreffenden Kunden auf die Identifikationskarte (2, 2') dieses 
Kunden geschrieben werden kann. 
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. 16. Verfahren gemass vorhergehendem Anspruch, dadurch gekenn- 
zeichnet, dass das Beschreiben der Identifikationskarte (2, 2') eines Kunden 
mit einem genannten Sperrtoken von der Dienstvorrichtung (1) mittels einem 
geeigneten Kommunikationsmodul (12) vom genannten Heimdienstanbieter (7) 
angefordert werden kann. 

17. Verfahren gemass vorhergehendem Anspruch, dadurch gekenn- 
zeichnet, dass das genannte Kommunikationsmodul (12) die Anforderung mit- 
tels speziellen Kurzmeldungen uber ein Mobilnetz (4) an den genannten Heim- 
dienstanbieter (7) ubermitteln kann. 

18. Verfahren gemass einem der vorhergehenden Anspruche, da- 
durch gekennzeichnet, dass Daten gesichert von der genannten Identifikati- 
onskarte (2, 2') erfasst, respektive gesichert auf diese ubertragen werden kon- 
nen. 

19. Verfahren gemass einem der vorhergehenden Anspruche, da- 
durch gekennzeichnet, dass mindestens gewisse genannte Dienstdaten (8) die 
Start- (84) und/oder Endzeit (85) einer betreffenden Dienstleistung umfassen. 

20. Verfahren gemass einem der vorhergehenden Anspruche, da- 
durch gekennzeichnet, dass mindestens gewisse genannte Dienstdaten (8) 
den geografischen Ausgangs- (86) und/oder Endpunkt (87) einer betreffenden 
Dienstleistung umfassen. 

21 . Verfahren gemass einem der vorhergehenden Anspruche, da- 
durch gekennzeichnet, dass genannte Dienstdaten (8) Tarifinformationen (88, 
89) umfassen. 

22. Verfahren gemass einem der vorhergehenden Anspruche, da- 
durch gekennzeichnet, dass. genannte Dienstdaten (8) den Diensttyp (82) einer 
betreffenden Dienstleistung umfassen. 
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23. Verfahren gemass einem der vorhergehenden Anspruche, da- 
durch gekennzeichnet, dass die genannte Dienstvorrichtung (1) ein offentliches 
Verkehrsmittel ist. 

24. Verfahren gemass einem der vorhergehenden Anspruche, da- 

5 durch gekennzeichnet, dass die genannte Dienstvorrichtung (1) ein Parkplatz- 
kontrollsystem ist. 

25. Verfahren gemass einem der vorhergehenden Anspruche, da- 
durch gekennzeichnet, dass die genannte Dienstvorrichtung (1) ein kontrol- 
lierter Veranstaltungsraum ist. 

10 26. Identifikationskarte (2, 2'), die einen Datenspeicher (24) umfasst, 

in welchem Kundendaten (9) gespeichert sind, die mindestens einen Processor 
(23) und Ubertragungsmittel umfasst, uber welche Ubertragungsmittel die ge- 
nannten Kundendaten auf einen Empfanger (1 14) einer Dienstvorrichtung (1) 
ubertragen werden konnen, welche Dienstvorrichtung (1) Dienstleistungen an- 

15 bietet, die fur einen Kunden beim Betreten der genannten Dienstvorrichtung (1) 
beginnen und die fur diesen Kunden beim Veriassen dieser Dienstvorrichtung 
(1) enden, dadurch gekennzeichnet, dass sie einen Sperrtoken entgegenneh- 
men kann, auf Grund von.welchem Sperrtoken der Zugang auf mindestens ge- 
wisse genannte Dienstleistungen gesperrt wird. 

20 27. Identifikationskarte (2, 2') gemass vorhergehendem Anspruch, 

dadurch gekennzeichnet, dass sie den genannten Sperrtoken (241 ) im ge- 
nannten Datenspeicher (24) gesichert abspeichern kann. 

28. Identifikationskarte (2, 2 1 ) gemass einem der Anspruche 25 bis 
27, dadurch gekennzeichnet, dass sie einen gespeicherten Schlussel (242) 
25 umfasst, der benotigt wird um Zugang zu mindestens gewissen Dienstleistun- 
gen zu haben und den die Identifikationskarte (2, 2 4 ) auf Grund des entgegen- 
genommenen genannten Sperrtokens loschen oder verandern kann. 



29. Identifikationskarte (2, 2') gemass einem der Anspruche 2S bis 
28, dadurch gekennzeichnet, dass genannte Kundendaten (9) mindestens ei- 
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nen Diensttyp (92) umfassen, auf Grund dessen eine genannte Dieristvorrich- 
tung (1 ) eine gewunschte Dienstleistung bestimmen kann. 

30. Identifikationskarte (2, 2') gemass einem der Anspruche 26 bis 
29, dadurch gekennzeichnet, dass genannte Kundendaten (9) eine Identifizie- 

5 rung des Heimdienstanbieters (93) des betreffenden Kunden umfassen. 

31 . Identifikationskarte (2) gemass einem der Anspruche 26 bis 30, 
dadurch gekennzeichnet, dass genannte Ubertragungsmittel genannte Kun- 
dendaten (9) uber eine induktive Schnittstelle (21) ubertragen konnen. 

32. Identifikationskarte (2) gemass einem der Anspruche 26 bis 31 , 
10 dadurch gekennzeichnet, dass genannte Ubertragungsmittel genannte Kun- 
dendaten (9) uber eine kontaktbehaftete Schnittstelle, mit der die Identifikati- 
onskarte (2) entfernbar verbunden werden kann, ubertragen konnen. 

33. Identifikationskarte (2') gemass einem der Anspruche 26 bis 32, 
dadurch gekennzeichnet, dass genannte Ubertragungsmittel genannte Kun- 

15 dendaten (9) uber eine kontaktlose Schnittstelle (33) eines Mobilgerats (3), mit 
welchem die Identifikationskarte (2') entfernbar verbunden werden kann, uber- 
tragen konnen. 

34. Identifikationskarte (2') gemass einem der Anspruche 26 bis 33, 
dadurch gekennzeichnet, dass sie genannte Sperrtoken in speziellen Kurzrnel- 

20 dungen entgegennehmen kann, welche Kurzmeldungen uber ein Mobilnetz (4) 
auf ein Mobilgerat (3) ubertragen werden, mit welchem die Identifikationskarte 
(2*) entfernbar verbunden ist. 

35. Identifikationskarte (2) gemass einem der Anspruche 26 bis 34, 
dadurch gekennzeichnet, dass sie genannte Sperrtoken uber eine induktive 

25 Schnittstelle (21 ) entgegennehmen kann. 

36. Identifikationskarte (2, 2') gemass einem der Anspruche 26b>is 
35, dadurch gekennzeichnet, dass sie genannte Sperrtoken nur vom Heim- 
diens.tanbieter (7) des betreffenden Kunden entgegennimmt. 
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37. Identifikationskarte (2, 2') gemass einem der Anspruche 26 bis 
36, dadurch gekennzeich.net, dass sie Daten gesichert empfangen und ent- 
schlusseln, respektive verschlusseln und gesichert ubertragen kann. 

38. Dienstvorrichtung (1), welche fur Kunden Dienstleistungen er- 
bringen kann, die fur einen Kunden beim Betreten der Dienstvorrichtung (1 ) 
beginnen und die fur diesen Kunden beim Verlassen der Dienstvorrichtung (1 ) 
enden, wobei die Dienstvorrichtung (1) ein geeignetes Datenerfassungsmodul 

(1 1 ) umfasst um beim Betreten der Dienstvorrichtung (1 ) durch einen Kunden 
Kundendaten (9) von einer Identifikationskarte (2, 2') dieses Kunden zu erfas- 
sen, wobei das genannte Datenerfassungsmodul (11) beim Betreten und/oder 
beim Verlassen der Dienstvorrichtung (1) durch einen Kunden Dienstdaten (8) 
fur diesen Kunden erfasst, wobei die Dienstvorrichtung (1) ein Verarbeitungs- . 
modul (111) umfasst um erfasste Kundendaten (9) mit erfassten Dienstdaten zu 
verknupfen, und wobei die Dienstvorrichtung (1) ein Kommunikationsmodul 

(12) umfasst um verknupfte Kunden- und Dienstdaten zur Verrechnung an eine 
Dienstzentrale (5) zu ubermitteln, dadurch gekennzeichnet, dass sie mittels 
dem genannten Kommunikationsmodul (12) einen Sperrtoken vom Heim- 
dienstanbieter (5, 7) eines betreffenden Kunden entgegennehmen kann, dass 
sie Speichermittel umfasst um den entgegengenorrimenen Sperrtoken zwi- 
schenzuspeichern, und dass sie geeignete Schreibemittel umfasst, den zwi- 
schengespeicherten Sperrtoken auf eine genannte Identifikationskarte (2, 2') 
des betreffenden Kunden zu ubertragen, wodurch mindestens gewisse ge- 
nannte Dienstleistungen fur diese genannte Identifikationskarte (2, 2*) gesperrt 
werden. 

39. Dienstvorrichtung (1) gemass vorhergehendem Anspruch, da- 
durch gekennzeichnet, dass ein genannter Sperrtoken vom genannten Kom- 
munikationsmodul (12) in uber ein Mobilnetz (4) ubertragenen speziellen 
Kurzmeldungen empfangen wird und durch genannte geeignete Schreibemittel 
der genannten Dienstvorrichtung (1) drahtlos oder uber eine kontaktbehaftete 
Schnittstelle (22) auf die genannte Identifikationskarte (2) ubertragen wird. 

40. Dienstvorrichtung (1) gemass einem der Anspruche 38 bis 39, 
dadurch gekennzeichnet, dass sie mittels dem genannten Kommunikationsmo- 



WO 00/31691 




PCT/CH98/O05O1 



dul (12) vom Heimdienstanbieter (7) eines betreffenden Kunden das Beschrei- 
ben der genannten Identifikationskarte (2, 2') dieses Kunden mit einem Sperr- 
token anfordern kann. 

41 . Dienstvorrichtung (1 ) gemass einem der Anspruche 38 bis 40, 
dadurch gekennzeichhet, dass das genannte Verarbeitungsmodul.(1 11) einem 
betreffenden Kunden mindestens gewisse Dienstleistungen verweigern kann, 
wenn in der genannten Identifikationskarte (2, 2') ein genannter Sperrtoken 

(241 ) gesetzt ist. 

42. Dienstvorrichtung (1) gemass einem der Anspruche 38 bis 41 , 
dadurch gekennzeichnet, dass das genannte Verarbeitungsmodul (111) einem 
betreffenden Kunden mindestens gewisse Dienstleistungen verweigern kann, 
wenn in der genannten Identifikationskarte (2, 2') ein bestimmter Schlussel 

(242) fehlt. 

43. Dienstvorrichtung (1 ) gemass einem der Anspruche 38 bis 42, 
dadurch gekennzeichnet, dass genannte Kundendaten (9) mindestens einen 
Diensttyp (92) umfassen, auf Grund dessen die Dienstvorrichtung (1) eine ge- 
wunschte Dienstleistung bestimmen kann. 

44. Dienstvorrichtung (1) gemass einem der Anspruche 38 bis 43, 
dadurch gekennzeichnet, dass genannte Kundendaten (9) eine Identifizierung 
des Heimdienstanbieters (92) des betreffenden Kunden umfassen. 

45. Dienstvorrichtung (1) gemass einem der Anspruche 38 bis 4-4, 
dadurch gekennzeichnet, dass das genannte Datenerfassungsmodul (11) ein 
Zeitbestimmungsmodul (113) umfasst, und dass mindestens gewisse genannte 
Dienstdaten (8) die Start- (84) und/oder Endzeit (85) einer genannten Dienst- 
leistung umfassen. 

46. Dienstvorrichtung (1 ) gemass einem der Anspruche 38 bis4-5, 
dadurch gekennzeichnet, dass das genannte Datenerfassungsmodul (1 1) ein 
Positionsbestimmungsmodul (112) umfasst, und dass mindestens gewisse ge- 
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nannte Dienstdaten (8) den geografischen Ausgangs- (86) und/oder Endpunkt 
(87) einer genannten Dienstleistung urnfassen. 

47. Dienstvorrichtung (1) gemass einem der Anspruche 38 bis 46, 
dadurch gekennzeichnet, dass das genannte Datenerfassungsmodul (11) ge- 
eignete erste Lesegerate (114) umfasst, mittels welchen genannte Kundenda- 
ten (9) drahtlos von genannten Identifikationskarten (2) erfasst werden.' 

48. Dienstvorrichtung (1) gemass einem der Anspruche 38 bis 47, 
dadurch gekennzeichnet, dass das genannte Datenerfassungsmodul (11) ge- 
eignete zweite Lesegerate (114) umfasst, mittels welchen genannte Kunden- 
daten (9) uber eine kontaktbehaftete Schnittstelle (22) von genannten Identifi- 
kationskarten (2) erfasst werden, die zu diesem Zweck in diese zweite Lesege- 
rate (1 14) eingefuhrt werden. 

49. Dienstvorrichtung (1) gemass einem der Anspruche 38 bis 48, 
dadurch gekennzeichnet, dass das genannte Kommunikationsmodul (12) die 
Anforderung eines genannten Sperrtokens mittels speziellen Kurzmeldungen 
uber ein Mobilnetz (4) an den genannten Heimdienstanbieter (7) ubermitteln 
kann.- 

50. Dienstvorrichtung (1) gemass einem der Anspruche 38 bis 49, 
dadurch gekennzeichnet, dass Daten gesichert von der genannten Identif ikati- 

i onskarte (2, 2') erfasst, respektive gesichert auf diese ubertragen werden kon- 
nen. 

_ 51. Dienstvorrichtung (1) gemass einem der Anspruche 38 bis 50, 
dadurch gekennzeichnet, dass genannte Dienstdaten (8) Tarifinformationen 
(88, 89) urnfassen. 

5 52. Dienstvorrichtung (1) gemass einem der Anspruche 38 bis 51 , 

dadurch gekennzeichnet, dass genannte Dienstdaten (8) den Diensttyp(82) 
einer betreffenden Dienstleistung urnfassen. 
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53. Dienstvorrichtung (1) gemass einem der Anspruche 38 bis 52, 
dadurch gekennzeichnet; dass sie in ein offentliches Verkehrsmittel integriert 
werden kann. 

54. Dienstvorrichtung (1) gemass einem der Anspruche 38 bis 53, 
5 dadurch gekennzeichnet, dass sie in ein Parkplatzkontrol [system integriert 

werden kann. 



55. Dienstvorrichtung (1) gemass einem der Anspruche 38 bis 54, 
dadurch gekennzeichnet, dass sie in einen kontrollierten Veranstaltungsraum 
integriert werden kann. 
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